Категории: Разное

Електронну пошту Ethereum Foundation зламано з метою просування фальшивого фішингового шахрайства зі ставками Lido

Згідно з повідомленням у блозі фонду від 2 липня, 23 червня обліковий запис електронної пошти Ethereum Foundation було зламано та використано для просування фішингу. Фонд відновив обліковий запис, і шкідливі листи більше не розсилаються.

Відповідно до допису, 35 794 шахрайських електронних листи було надіслано передплатникам фонду та іншим особам за допомогою його офіційної електронної адреси updates@blog.ethereum.org. Розслідування фонду привело до висновку, що жертви атаки не втратили криптовалюту. Проте зловмиснику могли розкрити електронні адреси 81 абонента.

Електронні листи містили фальшиве оголошення про те, що Ethereum Foundation співпрацює з децентралізованою автономною організацією Lido (LidoDAO), щоб запропонувати 6,8% прибутку на депозити ефіру (stETH), обернутого ефіру (WETH) або ефіру (ETH). Підписникам було сказано, що стейкинг буде «захищений і перевірений The Ethereum Foundation».

Фішинговий лист хакера Ethereum Foundation. Джерело: Ethereum Foundation

Користувачі, які натиснули кнопку «Почати ставку» в електронному листі, були спрямовані до шкідливої ​​веб-програми, яка рекламувала себе як «Staking Launchpad». Натискання кнопки «Ставка» в цій програмі надсилає транзакцію на гаманець користувача. Якби користувач схвалив цю транзакцію, «його гаманець був би виснажений», — йдеться в дописі.

Фальшивий «Staking Launchpad», рекламований хакером. Джерело: Ethereum Foundation

Коли зловмисні електронні листи були виявлені, фонд відповів, заблокувавши зловмиснику надсилати нові листи. Це також «закрило шлях зловмисного доступу, який використовував зловмисник для отримання доступу до постачальника списку розсилки», гарантуючи, що зловмисник більше не зможе отримати доступ до електронної адреси. Він розсилав сповіщення до різних чорних списків, постачальників гаманців Web3 і Cloudfare, щоб користувачі могли отримувати попередження, якщо вони намагалися перейти на шкідливий сайт.

Після подальшого розслідування Ethereum Foundation виявив, що зловмисник завантажив базу даних, що містить нові адреси електронної пошти, які не входили до списку передплатників Ethereum Foundation, що означає, що деякі користувачі, яких не було в списку, могли все ж отримати шахрайські електронні листи. Крім того, зловмисник «експортував адреси електронної пошти зі списку розсилки блогу, а це загалом було 3759 електронних адрес».

Фонд спробував визначити, чи отримав зловмисник нові електронні адреси за допомогою експлойту. Було виявлено, що «список розсилки блогу містив 81 адресу електронної пошти, про які зловмисник раніше не знав, а решта були дублікатами адрес».

За темою: Екосистема TON переповнена фішинговими атаками, попереджає SlowMist

На щастя, зловмисник, схоже, не отримав від атаки здобич криптовалюти. У фонді заявили:

«Аналіз транзакцій у ланцюжку, здійснених із зловмисником між тим, як вони розіслали електронну пошту та моментом, коли зловмисний домен було заблоковано, показує, що жодна жертва не втратила кошти під час цієї конкретної кампанії, надісланої зловмисником».

Фішингові кампанії є поширеним способом втрати коштів користувачами криптовалюти.23 червня учасник MakerDAO втратив 11 мільйонів доларів після кількох помилкових схвалень токенів, ймовірно, після взаємодії з підробленим веб-додатком.26 червня маркетингова адреса електронної пошти блокчейн-мережі Hadera Hashgraph також була зламана для розсилки шахрайських електронних листів.

Alexander Zhdanov

Недавние статьи

Біткоїн пройшов 9-й тест у 60 000 доларів США. Куди зміниться ціна?

Біткойн (BTC) завершив своє дев’яте випробування рівня підтримки в 60 000 доларів США, натякаючи на…

4 години ago

Чи є Cardano наступним великим переможцем? Аналітики прогнозують величезний сплеск, оскільки біткойн коливається

Серед останніх коливань аналітики зосередилися на Cardano (ADA) через його потенціал для значного зростання. Подібним…

6 години ago

криптовалютний стартап запускає токенізовані казначейські облігації США на рівні 2 біткойнів

Криптовалютний стартап Hamilton запустив токенізовані казначейські облігації США на блокчейні рівня 2 біткойна. Компанія стверджує,…

7 години ago

Екзит-пол у Великій Британії свідчить про перемогу Лейбористської партії, наступного прем’єр-міністра Кейра Стармера

Результати екзит-полу на загальних виборах у Великій Британії показали, що консерватори втратять контроль над урядом…

7 години ago

Користувачі Web3 досягли історичного максимуму в 10 мільйонів у другому кварталі: DappRadar

Згідно зі звітом аналітичної платформи блокчейнів DappRadar від 4 липня, кількість користувачів, які використовують програми…

7 години ago

Позов NYT AI стає дивним, оскільки OpenAI вимагає джерел для кожної статті

Триваючий позов New York Times (NYT) проти OpenAI отримав дивний поворот 1 липня, коли фірма…

8 години ago